⑴ 怎樣攻擊IP地址
1.OOB攻擊
這是利用NETBIOS中一個OOB
(Out
of
Band)的漏洞而來進行的,它的原理是通過TCP/IP協議傳遞一個數據包到計算機某個開放的埠上(一般是137、138和139),當計算機收到這個數據包之後就會瞬間死機或者藍屏現象,不重新啟動計算機就無法繼續使用TCP/IP協議來訪問網路。
2.DoS攻擊
這是針對Windows
9X所使用的ICMP協議進行的DOS(Denial
of
Service,拒絕服務)攻擊,一般來說,這種攻擊是利用對方計算機上所安裝協議的漏洞來連續發送大量的數據包,造成對方計算機的死機。
3.WinNuke攻擊
目前的WinNuke系列工具已經從最初的簡單選擇IP攻擊某個埠發展到可以攻擊一個IP區間范圍的計算機,並且可以進行連續攻擊,還能夠驗證攻擊的效果,還可以對檢測和選擇埠,所以使用它可以造成某一個IP地址區間的計算機全部藍屏死機。
4.SSPing
這是一個IP攻擊工具,它的工作原理是向對方的計算機連續發出大型的ICMP數據包,被攻擊的機器此時會試圖將這些文件包合並處理,從而造成系統死機。
5.TearDrop攻擊
這種攻擊方式利用那些在TCP/IP堆棧實現中信任IP碎片中的包的標題頭所包含的信息來實現自己的攻擊,由於IP分段中含有指示該分段所包含的是原包哪一段的信息,所以一些操作系統下的TCP/IP協議在收到含有重疊偏移的偽造分段時將崩潰。TeadDrop最大的特點是除了能夠對Windows
9X/NT進行攻擊之外,連linux也不能倖免。
⑵ linux服務查看攻擊者的IP的命令是什麼
這個涉及到入侵檢測類
如果木馬是潛伏期,比較復雜,一時半會給你講不清楚
如果木馬是活動期,正在大流量發包,
方法如下
1、iptraf -f,然後 選IP traffic monitor
指定你的網卡
會看到很多對應關系,這樣就可以找到發包最大的IP對應關系出來
2、netstat -tuanp |grep 大流量ip ,會得到對應進程
3、iptables限制其出網
4、kill並刪除對應進程,然後查看/etc/rc.d 有沒有被注東西,包括chkconfig等,所有系統自起的全看看,,詳細的可以查詢一下入侵檢測部分時間有限不一 一說了
⑶ 請問怎樣用CMD命令通過ip攻擊別人
cmd 攻擊一般都是區域網內攻擊 外網是DDOS攻擊 區域網內攻擊首先你得知道IP 攻擊可以使用PING包 PING死他 cmd -ping xxx.xxx.xxx.xxx 空格 -l 空格 -n 空格 65000s (X代表Ip地址)
⑷ 用PING指令可以攻擊IP 地址嗎
可以,ping ip -t 這個命令可以不斷地對指定ip進行ping攻擊。
但是多說網站是限制ping的,是ping不通的,這個命令是檢查網路是否通暢的,個人防火牆一般也有防ping功能。如果要達到攻擊的效果,那就需要大量的機器同時ping一個伺服器,一般很少使用。